Titre | Vulnérabilités critiques dans les produits QNAP |
Numéro de Référence | Numéro de Référence 45900602/24 |
Date de publication | Date de publication 06 février 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Qsync Central 4.4.x antérieure à Qsync Central 4.4.0.15 (2024/01/04)
QNAP Systems a publié des correctifs de sécurité pour des vulnérabilités de haute sévérité (CVE-2023-45025, CVE- 2023-39297 et CVE-2023-47564) affectant ses systèmes d'exploitation QTS et Qsync Central. Ces vulnérabilités sont des failles d'injection de commande au niveau du système d'exploitation et une vulnérabilité d'attribution incorrecte de permission pour les ressources critiques qui pourraient permettre aux attaquants d'exécuter des commandes arbitraires sur les appareils affectés, ce qui pourrait conduire à une compromission complète du système.
Veuillez se référer au bulletin de sécurité QNAP du 03 Février 2024.
Bulletin de sécurité QNAP du 03 Février 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved